Aller au contenu

Vierxa

Membres
  • Compteur de contenus

    54
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Vierxa

  1. Merci pour l'info. Je vais faire des tests alors.
  2. StartSSL ne propose que du SHA1 ou du SHA2 enfin je ne trouve pas d'endroit pour en créer un en sha256.
  3. Merci pour l'info mais un certificat en SHA256 ce n'est pas le même prix... Pour mon usage perso, le sha1 restera suffisant... :-)
  4. Merci Gaetan Cambier. Je viens de faire les modifications que tu évoques. Cela fonctionne parfaitement et les tests avant/après de ssllabs parlent d'eux même. Avant : Après :
  5. Vierxa

    Openvpn Sur Port 443 Https

    @Ceyfiroth, quel version du package utilises-tu ? car la version que j'ai testé n'était pas concluante... Pour faire juste de l'openVPN et du HTTP:HTTPS, ma solution ne requiert pas l'ajout de nouveau package...
  6. Vierxa

    Openvpn Sur Port 443 Https

    Personnellement ma configuration est un peu différente et je pense qu'elle peut aider certains : Dans mon fichier de conf, j'ai fait ça : proto tcp port 1194 port-share 127.0.0.1 5443 Mon VPN center écoute donc sur le 1194 en TCP Mais il fait du port sharing, c'est à dire que s'il reçoit une requête http ou https, il renvoie vers mon HAPROXY (Port 5443) Ma box est configuré pour forwarder le port TCP 443 vers le 1194 du Syno... Si tu n'utilises pas de Haproxy mais tu souhaites conserver l'interface de management de DSM, il suffit de mettre les paramètres suivants : proto tcp port 1194 port-share 127.0.0.1 5001 Ainsi si tu inities une connexion openvpn c'est le VPNCenter qui répond, si tu interroges ton ip en https://, c'est DSM qui répond. N'hésites pas si tu as des questions à propos de cette configuration.
  7. Bonjour, Ca marche parfaitement chez moi. Vierxa
  8. Bonjour, Quel utilitaire OpenVPN pour Android utilises-tu? Moi j'utilise celui-ci (https://play.google.com/store/apps/details?id=de.blinkt.openvpn) et il fonctionne à merveille avec nos Syno. Vierxa
  9. Je te confirme que le problème vient d'une limitation du processeur. J'ai un DS1512+ et une connexion fibre Free ou j'ai environ du 150Mbits. Avez SabNZB, je plafonnais à 8Mo environ et le processeur était saturé à 100%. Avec NZBGet, je suis limité par mon débit, soit environ 18 Mo/s mais mon processeur est utilisé à presque 65%.
  10. Merci aussi pour tes explications. Je vais me relancer dans mes tests.
  11. Bon malheureusement, je crains que je doive me tourner vers une autre solution que HA Proxy. car impossible pour moi de changer la configuration de mon serveur et de le faire écouter autre chose que du https...
  12. merci pour l'info, il me semblait qu'il était pas possible de rediriger vers du https mais seulement du http... Bon je vais faire les essais... je vous tiens au courant.
  13. Bonjour, Après recherche je n'ai pas trouvé les infos correspondantes à mon besoin. Je m'explique : Sur mon réseau, j'ai deux machines (mon nas et un serveur). Je voudrais que mes deux machines soient accessibles depuis internet en https:// sur le port 443. Je precise que mon autre serveur doit obligatoirement être attaquté en https:// (443). Ma configuration : Routeur qui renvoi le 443 vers mon HA proxy le HAProxy qui renvoi https://nas.mondomaine.fr sur localhost:5000 (ca marche) et je voudrais configurer le HAProxy pour renvoyer https://serveur.mondomaine.fr vers https://192.168.1.2:443. Est ce faisable? Merci d'avance,
  14. Vierxa

    Pour Les Nuls - G

    Bonjour, Je déterre un peu ce sujet pour remercier son auteur. Je viens de suivre ce tuto avec un certificat chez Gandi et tout fonctionne à merveille. Vierxa
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.